Chuyển đến nội dung
Cybersecurity

Bản tin bảo mật ngày 14/08/2026: vCenter, SharePoint và WordPress cần ưu tiên

cybersecurity briefing 2026 08 14

Điểm nóng

  • VMware vCenter: CVE-2026-59310 đang bị khai thác để cài reverse SSH.
  • SharePoint: CVE-2026-55040, CVSS 9.1, bị khai thác sau khi PoC công khai.
  • WordPress 7.0.4 vá lỗi RCE có thể bị khai thác bởi tài khoản Author trở lên.
  • Adobe Commerce: CVE-2026-71362 bị nhắm mục tiêu để chiếm tài khoản khách hàng.
  • Cisco: CVE-2026-20349 đang bị lợi dụng để gây DoS firewall; nguồn ghi nhận đã vào CISA KEV.
  • Akira vô hiệu hóa EDR bằng Safe Mode with Networking trước khi đánh cắp dữ liệu.

Ưu tiên vá ngay

  • Cập nhật vCenter và kiểm tra dấu hiệu reverse SSH/persistence.
  • Vá SharePoint CVE-2026-55040, hạn chế Internet và rà soát log.
  • Nâng WordPress lên 7.0.4; rà soát tài khoản Author+ và tệp PostScript.
  • Vá Adobe Commerce CVE-2026-71362 và kiểm tra đăng nhập bất thường.
  • Áp dụng bản sửa Cisco cho CVE-2026-20349 và giám sát DoS.

Nguồn tham khảo

Không truy cập được CISA KEV trực tiếp do HTTP 403.

Tham gia thảo luận

Your email address will not be published. Required fields are marked *